Ciberseguridad
MODULO DE CONTENIDO
Por: Ramón E. Zorrilla / Asesor de monográfico
Vulnerabilidad – Amenaza – RiesgoCable USB - Juice Jacking - SOC
Ciberseguridad
¿QUE ES?VULNERABILIDAD
Ciberseguridad
Es cualquier hecho que permita unaIntrusión sin autorización
VULNERABILIDAD
Ciberseguridad
¿QUE ES?AMENAZA
Ciberseguridad
AMENAZA Es una circunstancia que probablemente
cause algún daño o pérdida dando la posibilidad de convertir esta circunstancia
en un ataque.
Ciberseguridad
¿QUE ES?RIESGO
Ciberseguridad
RIESGOEs la probabilidad de que unaamenaza se vuelva materialllevando a cabo un ataque.
Ciberseguridad
¿QUE ES?
CABLE USB
Ciberseguridad
CABLE USB
“UNIVERSAL SERIAL BUS”.
Ciberseguridad
¿? USBTraducción
Ciberseguridad
Bus Universal en serie
UNIVERSAL SERIAL BUS
Ciberseguridad
USBEs un estándar utilizado para conectar,
comunicar y proveer electricidad entre computadoras, periféricos y
dispositivos.
Ciberseguridad
USB 2.0
Ciberseguridad
USB 3.0
Ciberseguridad
USB 3.0Pin Señal Descripción
1 VBUS POWER
2 D- Pares diferenciales de USB 2.03 D+
4 GND Tierra para el retorno de potencia
5 StdB_SSTX- Par diferencial emisor SuperSpeed6 StdB_SSTX+
7 GND_DRAIN Tierra para el retorno de señal
8 StdB_SSRX- Par diferencial receptor SuperSpeed9 StdB_SSRX+
Ciberseguridad
JUICE JUICE JACKINGJACKING
Ciberseguridad
Técnica hacking que aprovechauna vulnerabilidad del cable USB
JUICE JACKING
Ciberseguridad
Se utiliza para:•Infectar con código malicioso•Robo de información•Robo de identidad
JUICE JACKING
Ciberseguridad
Por qué es posible hacer esto JUICE JACKING
Ciberseguridad
Todo esto es posible debido a queel cable USB a parte de suministrar
Electricidad también suministra DATA
JUICE JACKING
Ciberseguridad
JUICE JACKINGEste par de cablespermite transferir
Data a la víctima sinpercatarse
Ciberseguridad
Como se evita JUICE JACKING
Ciberseguridad
JUICE JACKING
El USB CONDOMDetiene la sincroníaconvirtiendo el cable
en un simple cargador
Ciberseguridad
¿QUE ES?SOC
Ciberseguridad
Centro de operacionesde seguridad
Security Operations Center
Ciberseguridad
Security Operations Center
Ciberseguridad
Security Operations CenterPosee servidores, firewalls, IDS, antivirus. Con estos activos monitorea la actividad en la red en tiempo real, 24/7 para su análisis y rastreo por expertos calificados.
Ciberseguridad
INTERESANTETODO
Por: Ramón E. Zorrilla / Asesor de monográfico